Citrix DaaS™

Web 登录

您可以使用 Citrix Web 登录凭据提供程序来启用基于 Entra ID 的 Windows 身份验证。这允许用户使用 Entra ID 中启用的任何身份验证方法登录或解锁其虚拟桌面。

重要

Web 登录目前处于预览阶段。此功能不提供支持,尚不建议在生产环境中使用。

系统要求

使用 Web 登录的系统要求如下:

  • 虚拟投递代理
    • Windows:单会话版本 2607 或更高版本
  • Citrix Workspace 应用程序
    • Windows:版本 2607 或更高版本
  • 会话主机身份:已加入 Entra 或已混合加入 Entra
  • 会话主机操作系统:

如何配置 Web 登录

Citrix Web 登录默认处于禁用状态。要启用它,请按照以下步骤操作:

  1. 完成 Microsoft Entra 单点登录 文档中描述的 Azure 和 Microsoft Entra ID 配置。如果您的环境中已启用 Microsoft Entra 单点登录,则可以继续执行下一步。

    相关步骤如下:

    1. 注册 Citrix 资源和客户端应用程序。
    2. 为 Citrix 资源应用程序启用 Microsoft Entra ID 远程桌面服务身份验证协议。
    3. 隐藏用户同意提示。
    4. 批准客户端应用程序。
    5. 创建 Kerberos 服务器对象(仅限 Microsoft Entra 混合加入环境)。
    6. 查看 Microsoft Entra 条件访问策略。
  2. 在 Citrix 策略中启用 Web 登录设置,并将该策略应用于相应的交付组。

注意

  • 使用 Web 登录时,无需使用 Microsoft Entra 单点登录。

  • 如果您的租户中尚未提供此策略设置,您可以通过注册表启用 Web 登录:

    • 项:HKLM\SOFTWARE\Policies\Citrix\ICAPolicies
    • 值类型:DWORD
    • 值名称:AllowWebSignIn
    • 值数据: 1

如何使用 Web 登录

要使用 Citrix Web 登录来登录或解锁您的虚拟桌面,请执行以下操作:

  1. 从可用的登录方法中选择 Citrix 磁贴。

    Windows 登录选项

  2. 单击 Citrix Web 登录

    Web 登录按钮

  3. 一旦身份验证提示弹出,请使用所需的身份验证方法进行身份验证。

注意

用户可用的身份验证方法由 Microsoft Entra ID 中启用的内容决定。

Web 登录